Исследователи «Лаборатории Касперского» зафиксировали трансформацию тактики объединения 4BID. В скомпрометированных сетях эксперты также обнаружили следы деятельности групп «Хакерский кiт», C.A.S и Goffee, что указывает на возможную координацию между ними. Злоумышленники перестали ограничиваться идеологическими мотивами, выходя на рынки других стран ради заработка.
Хакерские группировки сменили идеологию на наживу
Группы киберактивистов, ранее сфокусированные исключительно на атаках против российских организаций, переключились на международные цели. Теперь интерес хакеров сместился в сторону финансовой выгоды, а география их нападений охватила государственные структуры и авиационные предприятия в Казахстане, ОАЭ, Сирии и Египте.

Основным вектором атаки остается эксплуатация уязвимостей в Microsoft Exchange, через которые хакеры внедряют вредоносное ПО. В арсенале группировок появилась обновленная версия вымогателя Blackout Locker, блокирующая экран устройства, а также ранее неизвестный бэкдор BlackSalt и шифровальщик ClearWater. Параллельно с вредоносным кодом злоумышленники активно используют легитимные инструменты удаленного администрирования, что позволяет им долгое время оставаться незамеченными внутри корпоративных систем.




Комментарии (0)
Пока нет комментариев. Будьте первым!